Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260209-80-0017

Опубликовано: 09 фев. 2026
Источник: redos

Описание

Уязвимость openssl-gost-engine

Наименование уязвимого пакета

gostsum openssl-gost-engine

Пакет обновления

gostsum-0:3.0.3-2.red80.x86_64 openssl-gost-engine-0:3.0.3-2.red80.x86_64 gostsum-0:3.0.3-2.red80.aarch64 openssl-gost-engine-0:3.0.3-2.red80.aarch64

Версия уязвимого пакета младше

3.0.3

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) openssl-gost-engine Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

09.02.2026

CVE-2025-9230

Идентификатор БДУ ФСТЭК России:

BDU:2025-12885

Описание уязвимости:

Уязвимость компонента FIPS Module криптографической библиотеки OpenSSL связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2